Jump to content

verseuchtes System kommt immer wieder


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

hmmm...

 

Kurz mal eine kleinigkeit angemerkt:

Wenn durch Hochwasser einiges verloren gegangen ist, kann die Software ja per Versicherung wieder ergattert werden - mitunter schicken sogar Firmen bei einem Kaufbeleg eine neue Kopie (manchmal sogar bessere Versionen) und wenn nicht gibts - naja - eventuell noch andere Quellen...

Egal, Was ich an und für sich sagen wollte: nimm die Platte und pack sie in einen anderen Rechner -> Scannen, Daten kopieren (damit die wenigsten nicht weg sind) und dann simpel schauen, ob die Programme für diese Daten vorhanden sind! Falls ja -> neu aufsetzen. Falls nein -> ****..

 

Im Normalfall sollte es über einen zweitrechner möglich sein, die Platte zu scannen und zu reinigen, gegebenenfalls mit Install R nochmal plain drüberfahren nach dem Scan

Link zu diesem Kommentar

Hallo,

 

erstmal Danke an alle!

Zur Versicherung: Ich habe es hier mit einem Anwender zu tun. Das heißt, PC gerettet - Software nicht. Interessiert in dem Moment nicht, da der PC läuft. Nach einer gewissen Zeit, ist das mit der Kulanz und der Versicherung auch vorbei.

Zu den anderen Hinweisen: Mir ist es schon klar, daß man ein nichtsicheres System hat. Aber meine grundsätzliche Frage war einfach nur, wo wird noch eine Art Wiederherstellungspunkt gespeichert? Denn wenn ich die lösche und z.B. den Soundman-Eintrag (ist definitiv kein Virus) aus der Registry entferne neu boote, dann darf der nicht wieder erscheinen. Das Teile von den Vireneinträgen wieder kommen ist ja normal, aber so wie hier kommt immer das Gleiche wieder.

Ich bräuchte halt nur Infos zu meiner Frage, da Neumachen erstmal keine Option ist. Von einigen Programmen geht eine Datensicherung nur direkt au dem Programm raus. Er sollte halt nochmal anlaufen, damit man die Datensicherung ziehen kann und dann wird er neugemacht.

 

Jens

Link zu diesem Kommentar
Standardmäßig bereinige ich unter HKCU\Software\Microsoft\Windows\CurrentVersion alle Run-Einträge. Das Gleiche unter LokaleMachine und den Default-Key. Bisher hatte es immer so funktioniert.

Wie geschreiben, Rootkits klinken sich heutzutage auch gern unter Services ein und blenden zur Laufzeit ihre Keys sowie die Dateien selbst aus.

 

Edit: Ups, hatte die komplette 2. Seite der Diskussion übersehen.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...